Vos missions en quelques mots
Groupe RIFSEEP 2
Activités principales
Le plan de renforcement de la sécurité numérique du ministère de l'intérieur implique un développement des capacités du centre de cyberdéfense (C2MI) en matière de détection des cyberattaques.
Dans ce cadre, vous accompagnez un portefeuille de systèmes d'information, dans l'objectif de les intégrer dans le service de détection des cyberattaques.
Sous l'autorité du chef de la division "Analyse de la menace", vos missions sont :
• Accompagner et conseiller les clients (maîtrise d'ouvrage et maîtrise d'œuvre) sur la prestation de détection des cyberattaques;
• Piloter, organiser, gérer les projets d'études permettant de définir les stratégies de
détection pour les SI dont vous avez la charge:
- stratégie d'analyse: déterminer et formaliser les scénarios d'attaques cyber fonctionnels
et opérationnels sur le SI. Spécifier les règles de détection qui en résultent pour
implémentation par les ingénieurs SIEM.
- stratégie de collecte: les sources et équipements nécessaires à la collecte.
- contractualisation et suivi.
• Mettre en place le retour d'expérience, permettant de faire évoluer les règles de détection
(avec les analystes et avec les clients).
Spécificités du poste / Contraintes / Sujétions
Capacité à travailler dans l'urgence et en relation avec des intervenants de profils différents.
Habilitation au secret de la défense nationale requise.
Participation à l'astreinte C2MI.
En période de crise ministérielle (SSI ou non), les agents du centre de cyberdéfense peuvent être amenés à travailler dans des plages horaires élargies jusqu'au fonctionnement en H24.
Télétravail possible, dans le respect des règles en vigueur et sous réserve des contraintes d'un service opérationnel.
Durée attendue sur le poste : 3 ans
Emploi(s) type / Code(s) fiche de l'emploi-type: Analyste en détection d'intrusion (code RIME FP2SIC02 / code répertoire des métiers FPNUM043)
Domaine(s) fonctionnel(s) : Numérique et systèmes d'information et de communication
Vos perspectives :
Ce poste vous permet de développer et de mettre en pratique des compétences dans le domaine de la sécurité des systèmes d'information au sein d'une structure nationale dont les missions couvrent l'ensemble du ministère (périmètre très important avec des environnements hétérogènes complexes).
Profil recherché
Vos compétences principales mises en œuvre
Connaître le domaine de la cyber -niveau pratique- à acquérir
Connaître les principaux modes opératoires d’attaques - niveau pratique - à acquérir
Connaître les architectures techniques - niveau maîtrise - requis
Savoir gérer un projet - niveau maîtrise - requis
Savoir analyser - niveau expert- requis
Avoir l’esprit de synthèse - niveau maîtrise - requis
Savoir rédiger - niveau pratique - requis
Savoir communiquer - niveau maîtrise - requis
Savoir s’adapter - niveau expert - requis
Avoir le sens des relations humaines - niveau pratique - requis
Savoir-être - niveau pratique - requis
Votre environnement professionnel
Activités du service
Le service du haut fonctionnaire de défense (SHFD) est chargé, au sein du ministère, de s’assurer de l’application des dispositions relatives à la protection du secret de la défense nationale, à la sécurité des systèmes d’information et à la définition de la politique de protection des personnes, des biens et des activités.
Au sein du pôle sécurité numérique, le centre de cyberdéfense du ministère de l’intérieur et des outre-mer (C2MI) assure la surveillance de l’ensemble de l’espace numérique du ministère : il agit en amont pour maintenir et développer les systèmes contribuant à la mise en détection de l’ensemble des SIs jugés sensibles au sein du ministère, et en aval, pour détecter les attaques et piloter le dispositif de réponse aux incidents SSI, en relation avec l’ANSSI et en s’appuyant sur un réseau de 1500 acteurs de la sécurité numérique, déployés sur tout le territoire. La structure, qui compte à ce jour une trentaine d’agents, va se renforcer significativement dans un contexte de développement de l’espace numérique du ministère.
Composition et effectifs du service
Le C2MI est composé de 42 agents : 28 ingénieurs SIC, 11 techniciens, 2 apprentis, 1 secrétaire administrative. Le plan de renforcement de la sécurité numérique du ministère de l’intérieur prévoit une forte croissance des effectifs du C2MI dans les prochaines années.
Liaisons hiérarchiques
Chef de division “ Analyse de la menace “ - Ingénieur SIC hors classe
Liaisons fonctionnelles
Interne/avec autres directions :
- relations avec les acteurs du numérique du ministère de l’intérieur et des outre-mer (maîtrises d’ouvrage et maîtrises d’œuvre),
- relations avec les acteurs SSI du ministère de l’intérieur et des outre-mer et les autorités locales (tous services),
- relations avec les équipes techniques en charge des systèmes de protection (DNUM, DNUM SGAMI, ST(SI)²…).
Avec extérieur :
- relations avec l’agence nationale de la sécurité des systèmes d’information (ANSSI),
- relations avec la DINUM (direction interministérielle du numérique),
- relations avec des sociétés/intervenants SSI (échanges, présentations…).
Ces entreprises recrutent aussi au poste de “Cybersécurité”.